एजंट खर्च धोरण काय आहे.
एजंट खर्च धोरण म्हणजे AI-एजंट वॉलेटशी संलग्न असलेल्या नियमांचा संच जो govern करतो की एजंटला काय पेमेंट करण्याची परवानगी आहे - एक कालावधीसाठी भत्ता (दैनिक, साप्ताहिक, किंवा मासिक), एक प्रत्येक व्यवहारावर मर्यादा, आणि प्रारंभ आणि समाप्ती तारखांची वैधता विंडो. धोरण डॅशबोर्डमध्ये सेट केले जाते आणि वॉलेट API स्तरावर लागू केले जाते (एजंटच्या हाताळण्यायोग्य श्रेणीच्या बाहेर), प्रत्येक पेमेंटवर निपटारा होण्यापूर्वी तपासले जाते. API ते वाचनासाठी उघडते.
एकमेव गोष्ट जी स्वायत्त पेमेंट सुरक्षित बनवते.
खर्च धोरणाशिवाय, एजंटला वॉलेट देणे म्हणजे LLM ला डॉलर-निर्देशांकित चेकबुकवर अमर्याद प्रवेश देणे. दोन अपयश मोड अनिवार्य आहेत. पहिले म्हणजे धावणारे लूप: एजंटचा योजनाकार एक सशुल्क टूल पुन्हा प्रयत्न करताना अडकतो आणि काही मिनिटांत कार्यक्षेत्राचा संतुलन जाळतो. दुसरे म्हणजे प्रॉम्प्ट इंजेक्शन: एक हल्लेखोर एजंटला सामान्य कार्यासारखे दिसण्याच्या आडून हल्लेखोर-नियंत्रित वॉलेटला पैसे देण्यासाठी पटवतो.
एक खर्च धोरण दोन्ही अपयश मोड बांधते. धावणारा लूप कालावधी भत्त्याचा वापर करतो आणि थांबतो. इंजेक्ट केलेले पैसे प्रति-व्यवहार मर्यादा (किंवा उर्वरित भत्ता) ओलांडते आणि कधीही सेटल होत नाही. एजंटला पूर्णपणे विश्वासार्ह असण्याची आवश्यकता नाही कारण वॉलेट धोरणाच्या बाहेर कोणतेही सेटल करण्यास नकार देते. 'पैसे देणारे एजंट' उत्पादनात वापरण्यायोग्य असणे आणि प्रयोग असणे यामध्ये हा फरक आहे.
एकदा कॉन्फिगर करा, प्रत्येक कॉलचे मूल्यांकन करा.
- कॉन्फिगर करा. मानव वापरकर्ता डॅशबोर्डमध्ये धोरण सेट करतो: एक कालावधीसाठी भत्ता, एक व्यवहाराची मर्यादा, आणि एक वैकल्पिक वैधता विंडो (सुरुवात आणि समाप्ती तारीख). API धोरण वाचन-फक्त म्हणून उघडते; बदल ऑडिट-लॉग केले जातात.
- Bind to identity. धोरण एजंटच्या भरणा ओळखीला जोडले जाते. मल्टी-एजंट कार्यक्षेत्रांमध्ये प्रत्येक एजंटसाठी एक धोरण असते, तसेच पर्यायीपणे एक कार्यक्षेत्र-स्तरीय कॅप असतो जो एकूण मर्यादित करतो.
- प्रत्येक हेतूवर मूल्यांकन करा. जेव्हा एजंट एक पेमेंट हेतू सादर करतो (सामान्यतः 402 प्रतिसादामुळे चालित), वॉलेट API धोरण चालवते: प्रति-व्यवहार मर्यादा तपासा, उर्वरित कालावधी भत्ता तपासा, वैधता विंडो तपासा.
- सेटल किंवा नाकार. सर्व तपासण्या पास झाल्यास, वॉलेट पैसे सेटल करते आणि उर्वरित भत्ता कमी करते. जर कोणतीही तपासणी अपयशी ठरली, तर वॉलेट पैसे नाकारते (ते मर्यादा ओलांडते किंवा विंडोच्या बाहेर पडते) आणि सेटल करत नाही.
- Audit. प्रत्येक स्वीकारलेला आणि प्रत्येक नाकारलेला हेतू धोरण निर्णयासह लॉग केला जातो. मानव कोणत्याही वेळी लॉग पुनरावलोकन करू शकतो जेणेकरून एजंटने काय प्रयत्न केला आणि धोरणाने काय परवानगी दिली.
या वॉलेटमध्ये किती एजंट सामायिक करतात याच्या विचारात न घेता धोरण हे समान प्रकारचे वस्तू आहे. प्रति-एजंट धोरणे बजेट स्वच्छपणे वेगळे करतात; पालक स्तरावर कार्यक्षेत्र धोरण सर्व बाल एजंट एकत्रितपणे एक कठोर छत लागू करते.
तीन धोरण आकार जे आपण उत्पादनात पाहतो.
एकल-कॉल छतासह प्रति-एजंट दैनिक कॅप
एक संशोधन एजंटला $5/दिवसाची कॅप आणि $0.50/कॉलची छत आहे. तो $0.50 च्या 10 कॉल्स करू शकतो, किंवा $0.05 च्या 100 कॉल्स, किंवा दैनिक एकूणच्या अंतर्गत कोणतीही संयोजन. एका साधनाकडून $2.00 चा आश्चर्यकारक इनव्हॉइस कॉल छतावर नकारला जातो त्यापूर्वी तो कधीही निपटत नाही. दोन्ही मर्यादा एकाच वेळी लागू होतात; कडक एक प्रत्येक कॉलवर जिंकतो.
फक्त प्राप्त करण्यासाठी लॉकडाउन
एक एजंट जो फक्त पेमेंट स्वीकारतो त्याचा भत्ता आणि प्रत्येक व्यवहारावर मर्यादा दोन्ही शून्यावर सेट केलेले असतात. त्याला कोणतीही व्यक्ती कधीही पैसे देऊ शकते, परंतु तो USDC पाठवू शकत नाही - त्याच्या कोड किंवा प्रॉम्प्ट इंजेक्शनने त्याला काय करायला भाग पाडले तरीही. दोन्ही मर्यादा शून्यावर सेट करणे म्हणजे प्रॉम्प्ट-इंजेक्शन-चालित पेमेंट पुनर्निर्देशनाविरुद्धची सर्वात मजबूत संरक्षण: वॉलेट प्रत्येक बाह्य पेमेंट नाकारते.
वेळ-बॉक्स केलेला व्यस्तता विंडो
एक ठेकेदार एजंटला खर्च परवानगी दिली जाते जी केवळ व्यस्ततेच्या 30-दिवसीय विंडो (सुरुवात आणि समाप्ती तारीख) साठी वैध आहे. विंडोच्या आत तो आपल्या साप्ताहिक भत्त्यापर्यंत खर्च करू शकतो; समाप्तीच्या तारखेनंतर परवानगी संपते आणि कोणतीही पुढील पेमेंट सेटल होत नाही, कोणालाही ते बंद करण्याची आठवण ठेवण्याची आवश्यकता नाही.
हे कुठे बसते.
एजंट पेमेंट ओळख
ज्याला spend policy जोडले जाते ती agent identity. एक identity, एक policy, एक budget envelope.
एजंट-ते-एजंट पेमेंट
ज्या flow साठी spend policy सर्वाधिक उपयुक्त आहे तो, कारण counterparty स्वतः एक autonomous agent आहे.
पेड MCP टूल
ज्या tool category वर spend policies सर्वाधिक लागू केल्या जातात ती. settlement करण्यापूर्वी 402 quote policy विरुद्ध तपासला जातो.